Linux Distros 未修补的漏洞:CVE-2026-64476

critical Nessus 插件 ID 329962

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- vfio/pci:每台设备disable_idle_d3锁存 vfio-pci 引入 disable_idle_d3 时,会通过 pci_set_power_state() 直接操控设备电源状态。没有用于维持或平衡操作的引用计数,我们可以无条件将设备移至 D0,并有条件将其移至 D3hot。
因此,模块参数设为可写。之后,在提交 c61302aa48f7(vfio/pci:将模块参数移至 vfio_pci.c)中,在 vfio-pci-core 拆分的过程中,模块参数的可写入部分遭到取消。此参数值仍可通过 sysfs 变更,但 vfio-pci 驱动在模块 init 时将该值锁存到 vfio-pci-core 全局变量中。使用非默认值或不同的值加载 vfio-pci 模块,或卸载然后重新加载,可更改相对于绑定至 vfio-pci 变体驱动程序的现有设备的全局。提交 7ab5e10eda02 中引入了运行时 PM(vfio/pci:使用运行时 PM 将未使用的设备移至低功耗状态),这标志着重新计数电源状态的点。PM get 和 put 操作需要取得平衡,但上述相同的模块操作可以更改相对于已绑定至 vfio-pci 变体驱动程序的设备相关的全局变量。这引入了一个 PM 操作现在可变得不平衡的窗口。为了通过较小的稳定向后移植占用空间来解决这个问题,disable_idle_d3 标记在初始化时锁存到vfio_pci_core_device中,以便设备始终以一致的值运行。注意。
vfio_pci_dev_set_try_reset() 现在会无条件地提高总线重置前后的运行时 PM 使用计数,以说明disable_idle_d3变成每个设备而非全局标记。设置此标记后,其他 get/put 对无害并允许继续使用共享的 vfio_pci_dev_set_pm_runtime_get() 辅助函数。(CVE-2026-64476)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-64476

插件详情

严重性: Critical

ID: 329962

文件名: unpatched_CVE_2026_64476.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/7/25

最近更新时间: 2026/7/25

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.62

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-64476

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/7/25

参考资料信息

CVE: CVE-2026-64476